### Описание для участников
 *В ходе целевой хакерской атаки корпоративная сеть организации была скомпрометирована. Проведите анализ предоставленных материалов и восстановите хронологию инцидента.*
 
Злоумышленники скомпрометировали привилегированную учетную запись в рамках домена и использовали её для дальнейших воздействий на контроллер домена. Вам предоставлен дамп трафика сетевого взаимодействия для проведения дальнейшего анализа.

Определите метод, который использовали злоумышленники для компрометации учетных данных в рамках контроллера домена. Необходимо указать технику в формате [MITRE ATT&CK](https://attack.mitre.org/) RDGCTF{TXXXX.XXX}

### Описание для организаторов
- Флаг: RDGCTF{T1003.006}
- Баллы: 250
- Хинты:
- Ссылка на вложение: https://disk.yandex.ru/d/HnhnhrQ2KFh1ig